Cinco formas de proteger la identidad y el acceso para acabar con tranquilidad el 2024

#Acceso a Internet Microsoft Entra Gestión de permisos de Microsoft Entra Acceso privado a Microsoft Entra Identificación verificada de Microsoft Entra ID de carga de trabajo de Microsoft Entra Estra#Acceso remoto#Arquitectura de seguridad#Autenticación multifactorm Copiloto de#Ciberseguridad


Hello EveryOne!! Querido y estimado lector de Obss!!. Que el panorama de la seguridad está cambiando rápidamente, es algo obvio. En 2023, ya vivimos un récord de 30 mil millones de intentos de ataques de contraseñas por mes, un aumento del 35 % en la demanda de expertos en ciberseguridad y un aumento anual del 23 % en los casos procesados ​​por los equipos del Centro de respuesta de seguridad y del Centro de operaciones de seguridad de Microsoft. Este aumento se debe en parte al aumento de la IA generativa que brindan nuevas oportunidades y desafíos para los profesionales de la seguridad y al mismo tiempo afectan lo que debemos hacer para proteger el acceso de manera efectiva.  

La IA generativa nos permitirá a las responsables de seguridad aumentar la productividad y acelerar su trabajo, pero estas herramientas también pueden ser susceptibles a riesgos internos y externos. Los atacantes ya están utilizando la IA para lanzar, escalar e incluso automatizar ciberataques nuevos y sofisticados, todo ello sin escribir una sola línea de código. Las demandas de aprendizaje automático también han aumentado, lo que ha dado lugar a una abundancia de identidades de cargas de trabajo en entornos multinube corporativos. Esto hace que sea más complejo para los responsables de la identidad y el acceso asegurar, autorizar y rastrear un conjunto cada vez mayor de identidades humanas y de máquinas.

Es necesario que adoptemos una estrategia integral de defensa en profundidad que abarque la identidad, el recurso y la red que nos pueda ayudar a estar mejor preparada para las oportunidades y desafíos a los que nos vamos a enfrentar en este segundo semestre de 2024 y más allá. Para proteger con confianza la identidad y el acceso en su organización, os dejamos cinco áreas que vale la pena tenerlas en cuenta:

imponer el acceso con privilegios mínimos en todas partes, incluidas las aplicaciones de IA

Una de las preguntas más comunes que escuchamos los responsables de Ciberseguridad es quién controla al controlador? Quien controla a las aplicaciones de IA, especialmente aquellas en entornos corporativos (autorizados) y de terceros (no autorizados).

Los riesgos internos, como la fuga o el deterioro de datos, pueden dar lugar a grandes pueden dar lugar a grandes cantidades de datos contaminados, a que se compartan datos confidenciales en aplicaciones que no se controlan o a la creación de cuentas de usuarios no autorizadas que se ven comprometidas fácilmente. Las consecuencias de los usuarios con permisos excesivos son especialmente dañinas en las aplicaciones de IA autorizadas, donde los usuarios con permisos incorrectos pueden obtener acceso rápidamente y manipular datos de la empresa que nunca fueron destinados a ellos.

En última instancia, debemos proteger nuestras aplicaciones de IA con las mismas reglas de gobernanza de identidad y acceso que aplicamos al resto de nuestros recursos corporativos. Esto se puede hacer con una solución de gobernanza de identidad, que nos permita definir e implementar políticas de acceso granulares para todos nuestros usuarios y recursos de la empresa, incluidas las aplicaciones de IA generativas que hemos decido adoptar. Como resultado, solo los roles adecuados tendrán el nivel adecuado de acceso a los recursos. El ciclo de vida del acceso se puede automatizar a escala a través de controles como la verificación de identidad, la gestión de derechos, los flujos de trabajo del ciclo de vida, las solicitudes de acceso, las revisiones y los vencimientos. 

Para imponer el acceso con privilegios mínimos, debemos asegurarnos que todas las aplicaciones y servicios autorizados, incluidas las aplicaciones de IA generativa, estén administrados por la solución de identidad y acceso. Con posterioridad, definiremos o actualizaremos nuestras políticas de acceso con una herramienta como 
Microsoft Entra ID Governance que controla quién, cuándo, por qué y durante cuánto tiempo los usuarios conservan el acceso a los recursos de la organización. Utilizaremos flujos de trabajo del ciclo de vida para automatizar las políticas de acceso de los usuarios, de modo que cada vez que cambie el estado de un usuario, siga manteniendo el nivel correcto de acceso. Cuando corresponda, extenderemos las reglas de gobierno personalizadas y las experiencias de usuario a cualquier cliente, proveedor, contratista o socio mediante la integración de Microsoft Entra External ID , una solución de administración de acceso e identidad del cliente (CIAM). Para acciones de alto riesgo, podremos solicitar prueba de identidad en tiempo real utilizando 
Microsoft Entra Verified ID . Microsoft Security Copilot también viene con políticas de gobernanza integradas, diseñadas específicamente para aplicaciones de IA generativa, para evitar el uso indebido.

Debemos de asegurarnos que nuestra estrategia de gobernanza respeta  los principios de acceso con privilegios mínimos .

Capacite a su fuerza laboral con Microsoft Security Copilot

Desde este año en adelante la IA generativa estará profundamente integrada en las soluciones de ciberseguridad y desempeñará un papel fundamental en la seguridad del acceso. Las identidades, tanto humanas como mecánicas, se están multiplicando a un ritmo más rápido que nunca, al igual que los ataques basados ​​en identidades.

Examinar los registros de inicio de sesión para investigar o remediar los riesgos de identidad no es un tema fácil de proponer a ningún miembro del equipo de TI, cuando hay más de 4000 ataques de identidad por segundo.  Para adelantarse a los actores maliciosos, los roles de seguridad necesitaremos toda la ayuda que podamos obtener. Aquí es donde Microsoft Security Copilot nos puede marcar una gran diferencia y ayudar a superar el panorama de seguridad actual.

Tanto los Cio como ,los Ciso están capacitando a los trabajadores con IA para aumentar la productividad y ayudarles con tareas repetitivas y de bajo valor. Los primeros en adoptar Microsoft Security Copilot, estiman un aumento del 44 % en la eficiencia y del 86 % en la calidad del trabajo.  Los equipos de TI podemos utilizar indicaciones en lenguaje natural en Copilot para reducir el tiempo dedicado a tareas comunes, como solucionar problemas de inicios de sesión y minimizar las brechas en los flujos de trabajo del ciclo de vida de la identidad. También podemos fortalecer y mejorar la experiencia del equipo TI con capacidades más avanzadas, como investigar usuarios e inicios de sesión asociados con incidentes de seguridad, mientras se toman medidas correctivas inmediatas. 

Una vez que su fuerza laboral se sienta cómoda usando estas herramientas, es hora de comenzar a crear una biblioteca de mensajes de la organización que describa las consultas específicas que se utilizan comúnmente para diversas tareas, proyectos y procesos productivos de la organización. Esto equipará a todos los trabajadores actuales y futuros con un índice de atajos que podrán utilizar para ser productivos de inmediato.

Prepárate para ataques más sofisticados

No sólo los ataques conocidos como el ataque de fuerza bruta con las contraseñas están aumentando en intensidad, velocidad y escala, sino que también se están desarrollando rápidamente nuevas técnicas de ataque que representan una seria amenaza para los equipos no preparados. La autenticación multifactor añade una capa de seguridad, pero los ciberdelincuentes aún pueden encontrar formas de sortearla. Los ataques más sofisticados como el robo de tokens, la reproducción de cookies y las campañas de phishing impulsadas por IA también son cada vez más frecuentes. Los equipos de seguridad debemos adaptarnos a un nuevo panorama de ciberamenazas en el que los delincuentes pueden automatizar el ciclo de vida completo de una campaña de amenazas, todo sin escribir una sola línea de código.

Para mantenernos a salvo en el incesante panorama actual de amenazas a la identidad, recomendamos adoptar un enfoque de varios niveles. Comencemos implementando una autenticación multifactor resistente al phishing basada en criptografía o datos biométricos como Windows Hello, claves de seguridad FIDO2, autenticación basada en certificados y claves de acceso (tanto itinerantes como vinculadas al dispositivo). Estos métodos pueden ayudarnos a combatir más del 99% de los ataques de identidad, así como esquemas avanzados de phishing e ingeniería social. 

Para ataques sofisticados como el robo de tokens y la reproducción de cookies, implementaremos una herramienta de protección de identidad basada en aprendizaje automático y Secure Web Gateway (SWG) para que podamos detectar una amplia gama de señales de riesgo que señalen un comportamiento inusual del usuario. Luego utilizaremos la evaluación de acceso continuo (CAE) con funciones de protección de tokens para responder a señales de riesgo en tiempo real y bloquear, cuestionar, limitar, revocar o permitir el acceso de los usuarios. Para nuevos ataques como los robots de contraseñas de un solo uso (OTP) que aprovechan la fatiga de la autenticación multifactor, deberemos concienciar a los empleados sobre tácticas comunes de ingeniería social y el uso de herramientas como Microsoft Authenticator o Cisco Duo, para suprimir las solicitudes de inicio de sesión cuando se detecte un ataque de fatiga de la autenticación multifactor. Finalmente, para escenarios de alta seguridad, consideraremos usar credenciales verificables (afirmaciones de identidad digital de fuentes autorizadas) para verificar rápidamente las credenciales de un individuo y otorgar acceso con privilegios mínimos con confianza. 

Personalizaremos nuestras políticas en el centro de administración de Microsoft Entra para exigir una autenticación sólida y resistente al phishing para cualquier escenario, incluida la autenticación mejorada con Microsoft Entra Verified ID. Asegúraarnos de implementar una herramienta de protección de identidad como Microsoft Entra ID Protection, que ahora viene con capacidades de protección de tokens, para detectar y marcar señales de usuario de riesgos a las que el motor CAE basado en riesgos puede responder activamente. Por último, protegeremos todo el tráfico de Internet, incluidas todas las aplicaciones de software como servicio (SaaS), con Microsoft Entra Internet Access , un SWG centrado en la identidad que protege a los usuarios contra el tráfico de Internet malicioso y el contenido inseguro.  

Unificar las políticas de acceso en seguridad de identidad, recursos y red

En ocasiones me encuentro que todavía existen organizaciones, donde las funciones de seguridad de identidad, recursos y red están aisladas y los equipos utilizan diferentes tecnologías para gestionar el acceso. Esto es problemático porque requiere que los cambios de acceso condicional se realicen en varios lugares, lo que aumenta la posibilidad de que se produzcan agujeros de seguridad, redundancias y políticas de acceso incoherentes entre los equipos. Las herramientas de identidad, recursos y red deben estar integradas en un único motor de políticas, ya que ninguna de las categorías por sí sola puede proteger todos los puntos de acceso.

Al adoptar un modelo de seguridad Zero Trust que abarca la seguridad de identidades, terminales y redes, podemos administrar y aplicar fácilmente políticas de acceso granulares en un solo lugar. Esto nos ayudaráa reducir y simplificar la complejidad operativa y podemos eliminar las brechas en la cobertura de las pólizas. Además, al aplicar políticas de acceso condicional universal desde una única ubicación, nuestro motor de políticas puede analizar un conjunto más diverso de señales, como la red, la identidad, el recurso y las condiciones de la aplicación, antes de otorgar acceso a cualquier recurso, sin realizar ningún cambio en el código. 

La solución Security Service Edge (SSE) de Microsoft tiene en cuenta la identidad y ofrece una innovación única en la categoría SSE al reunir políticas de acceso de seguridad de identidad, recurso y red. La solución incluye Microsoft Entra Internet Access, un SWG para proteger las aplicaciones SaaS y el tráfico de Internet, así como Microsoft Entra Private Access, una solución Zero Trust Network Access (ZTNA) para proteger el acceso a todas las aplicaciones y recursos. Cuando unificamos nuestras políticas de acceso a la red y a la identidad, es más fácil poder proteger el acceso y administrar el ciclo de vida del acceso condicional de nuestra organización.

Controlar identidades y acceso para multinube

Hoy en día, a medida que aumentamos la adopción de soluciones multinube, es más difícil que nunca obtener una visibilidad total sobre qué identidades, humanas o de máquina, tienen acceso y a qué recursos en las distintas nubes. Además, con el aumento masivo de las cargas de trabajo impulsadas por la IA, el número de identidades de máquinas que se utilizan en entornos multinube está aumentando rápidamente, superando en número a las identidades humanas en una proporción de 1 a 1.5  muchas de estas identidades se crean con permisos excesivos y poca o ninguna gobernanza, con menos del 5% de los permisos concedidos realmente se se pueden utilizar, lo que nos sugiere que una gran mayoría de identidades de máquinas no cumplen con los principios de acceso con privilegios mínimos. Como resultado, los ciberatacantes han centrado su atención en las aplicaciones, centrándose en las identidades de las cargas de trabajo como un nuevo vector de amenaza. Los departamentos de TI necesitamos un centro de control unificado para gestionar las identidades y los permisos de las cargas de trabajo en todas sus nubes.

Proteger el acceso a nuestra infraestructura multinube en todos los tipos de identidad comienza con la selección de la metodología que tenga sentido para nuestra organización. Zero Trust Architecture proporciona un marco excelente y personalizable que se aplica tan bien a las identidades de cargas de trabajo como a las identidades humanas. Podemos aplicar estos principios de forma eficaz con una plataforma de gestión de derechos de infraestructura en la nube (CIEM), que nos proporciona información detallada sobre los permisos otorgados en su multinube, cómo se utilizan y la capacidad de ajustar el tamaño adecuado de esos permisos. Extender estos controles a las identidades de sus máquinas requerirá una herramienta diseñada específicamente para las identidades de cargas de trabajo que utilice credenciales sólidas, políticas de acceso condicional, monitoreo de señales de riesgo y anomalías, revisiones de acceso y restricciones de ubicación.

Unificar y optimizar la administración de la multinube de su organización comienza con el diagnóstico del estado de su infraestructura multinube con Permissions Management, que nos ayudará a descubrir, detectar, ajustar el tamaño y gobernar las identidades multinube de su organización. Luego, utilizando Workload ID, migraremos nuestras identidades de carga de trabajo a identidades administradas cuando sea posible y aplicaremos sólidos principios de confianza cero y controles de acceso condicional.

La seguridad del acceso no es una vía de sentido único

Nos vemos en las Redes!!